2015年4月13日 10:00
ゼロから始めるIT資産管理 (4) 危険なアプリの存在を把握し、利用を禁止するソフトウェア管理
○ソフトウェア管理が必要なワケ
第二回、第三回では、PCに接続する外部メディアやPCの操作ログといった、どちらかと言うとハードウェア寄りのIT資産管理について説明してきた。しかし当然ながら、OSやアプリケーションなど企業内で使われているソフトウェア資産を適切に管理することもIT資産管理における重要なテーマである。そこで今回は、IT資産管理の中でもソフトウェア管理にフォーカスして解説したい。
まずソフトウェア管理の基本となるのが、企業にとってリスクとなるソフトウェアの存在を発見し、その起動を制御することである。例えばファイル共有ソフトやメッセンジャーソフトなどが各社員の手で勝手に端末へインストールされてしまうと、情報漏えいリスクが増大することになる。これとは逆に、なくてはならないソフトウェアが正しくインストールされ、かつ適切に動作しているかを監視することも、ソフトウェア管理の大事な要素だ。例えばウイルス対策ソフトが許可なくアンインストールされていたり、動作を止められたりしていたとしたら、マルウェアに対して無防備な、極めて危険な状態となってしまう。実際、そうしたケースは多いと言われている。